Ledger用户应将以太坊应用更新至1.22.2版本。官方代码变更显示,当交易仍在审核时,恶意dApp或其他已连接主机可启动第二个签名指令,因此用户按下批准键后,设备可能返回针对被替换数据的签名,而非屏幕上显示的详情。安全公司TestMachine于8月22日表示,该攻击路径需要WebHID访问权限,可在无需开启新审核的情况下替换内存中保存的交易;该问题已在Ledger Flex上验证,共享代码和构建目标还涵盖Nano X、Nano S Plus、Stax和Apex。Ledger的更新日志显示1.22.2版本日期为2026年8月12日,GitHub则显示该版本于8月13日发布了签名标签;此次更新通过在审核进行期间拒绝新的签名会话,并在状态不再匹配时拒绝批准回调,从而关闭了该攻击路径。首席技术官Charles Guillemet于8月23日表示,Ledger Donjon在某些清晰签名流程中发现了一个漏洞,并在TestMachine联系漏洞赏金计划前约两周部署了修复;而TestMachine表示,该问题由Azimuth发现,随后与Ledger共享并完成验证,且截至8月22日仍称修复尚未发布。公开来源未报告该漏洞在野外遭到确认利用、资金损失或私钥提取,也未给出专门针对该漏洞的最低固件版本。